![]() |
||
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Feb 2004 您的住址: 台北
文章: 4,272
|
引用:
現在有防毒公司能擋的話 應該會馬上開始宣導放送吧 畢竟這支真的太毒了 |
||||||||
![]() |
![]() |
*停權中*
加入日期: Nov 2005 您的住址: Greed Island
文章: 402
|
|
||
![]() |
![]() |
*停權中*
加入日期: Nov 2005 您的住址: Greed Island
文章: 402
|
http://kato3c.pixnet.net/blog/post/...89%8B%E7%9A%84c
江民業務有發了訊息, 說明內容: crypt0l0cker 這個加密軟體只要啟動執行,除了擁有密碼的人之外,是沒有人能解的, 因此受害者只有支付贖金或放棄資料兩種選擇。 他不是病毒,這軟體跟市售的加密軟體技術相同, 只是您購買的加密軟體可以自己設定密碼, 而這個以釣魚方式引誘您執行的加密軟體密碼在勒索者手上。 我們嘗試以特徵碼的方式來阻止這種勒索的蔓延, 但是勒索者以快速更換軟體版本的手法突破各家防毒軟體的封鎖。 截至目前為止我們持續研究解決方案中。 以 email 報價單、估價單 釣魚 號稱為下載 youtube 工具 破解XXX 工具 都可能是中招的途徑 有別的團體看到 crypt0l0cker 好賺, 也模仿他的做法... 所以這種案例會越來越多 防毒軟體在這時候完全派不上用場... 只能靠用戶自己定時備份重要資料了 --------------------------------------------------------------------------------------- 好吧 沒救了 大家保重 等野口隆史大出來發表意見 此文章於 2015-05-14 05:21 PM 被 藍色&憂鬱 編輯. |
![]() |
![]() |
New Member
加入日期: Jul 2002 您的住址: 地球
文章: 9
|
這款毒在1~2月澳洲跟歐洲就開始流行, CryptoLocker或其他RANSOMWARE應該是更早.
http://blog.trendmicro.com.tw/?p=10944 以文章內說的防毒軟體理論上可以用rule base或特徵比對的防毒規則擋的掉. 當然, 有心人士要想辦法躲防毒是一定的, 只是防毒公司有注意到了, 這類軟體變種的成本就提高了. |
![]() |
![]() |
Elite Member
加入日期: May 2002 您的住址: 地球的上面..
文章: 5,854
|
IDP或IPS之類來封殺吧...
|
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Feb 2004 您的住址: 台北
文章: 4,272
|
引用:
感覺現在主要中毒的途徑應該還是透過瀏覽器 不知道以後專門搞個vm來專門上網用會不會比較安全 chrome的沙盒模式現在還有嗎? |
|
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Aug 2003
文章: 10,527
|
還有人抓BT中標
網路上隨便找種子,網頁一下載結果就被綁 ........ 所以說來路不明的不要亂點..... |
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Aug 2003
文章: 10,527
|
引用:
講到沙盒 看COMODO 的一篇文章說他家擋的住 大概是要要手動HIPS又開沙盒 .... 不過是去年文章,最新變種就不知 免費的防毒,防火牆也是他家最慷慨,功能最多 引用:
此文章於 2015-05-14 06:34 PM 被 cys070 編輯. |
||
![]() |
![]() |
Regular Member
![]() ![]() 加入日期: Mar 2002
文章: 73
|
請問這種綁架軟體,是感染*.副檔名 的檔案嗎?
如果把*.jpg 改成*.123是不是就不會感染 如果可以的話,就可以把非常重要的文件(且不常用)通通改變副檔名 即使中標也就不會影響到這些非常重要的文件了吧? |
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Aug 2003
文章: 10,527
|
不用改檔名
直接把檔案改唯讀就可以.... 目前一些防毒公司也建議這樣做 這樣比較不容易被這病毒隨意串改檔案加密 . 此文章於 2015-05-15 09:47 AM 被 cys070 編輯. |
![]() |
![]() |